Forum-login in plain-text over Internet, dus afluisterbaar

12-05-2017 15:50 28 berichten
Alle reacties Link kopieren
Hoi,

Oud probleem, en met het nieuwe VIVA-forum nog steeds niet opgelost: je VIVA-forum-login (username & password) gaat in HTTP dus plaintext over Internet. Dat betekent dat iemand met toegang tot je LAN, WLAN of ergens onderweg op Internet je username & password kan lezen. :cry:

De one-liner op Linux om de login uit te lezen:

$ sudo ngrep -W single -d any | grep -oP 'username.*?password=[^\&]+'



username=evaq&password=blabla

Mijn mening: Het is 2017. Een login moet echt via HTTPS, niet via HTTP.
evaq wijzigde dit bericht op 12-05-2017 15:55
8.05% gewijzigd
Alle reacties Link kopieren
evaq schreef:
13-05-2017 23:41
Ja. Met dat commando dat ik postte.
dus dan zou ik hun ook kunnen 'afluisteren' als ze hier zouden zitten of een andere naam ergens weet waar ze geen https hebben?? :sherlock:
Mi Fang Su Fang
Alle reacties Link kopieren
Kom op mods/CM het kan toch niet zo moeilijk zijn om HTTPS toe te voegen? Heb ik ook op mijn simpele sites met een druk op de knop gedaan...

Overigens werkt het commando van de OP alleen als je op hetzelfde apparaat zit en op het moment van inloggen aan staat...
Ja, ik krijg ook een melding en heb dit gemeld op het bugtopic, voor het nieuwe forum kwam. Idioot he?

Kan iemand dit niet even aan de grote klok hangen zodat ze wel iets moeten doen?

Dit is een oud topic. Het topic is daarom gesloten.
Maak een nieuw topic aan om verder praten over dit onderwerp.

Terug naar boven